1727570103
2024-09-27 14:17:54
Nvidia で広く使用されている Container Toolkit の重大なバグにより、不正なユーザーまたはソフトウェアがコンテナを脱出し、最終的には基盤となるホストを完全に制御する可能性があります。
CVE-2024-0132 として追跡されるこの欠陥は、CVSS 重大度評価で 10 段階中 9.0 を獲得しており、Container Toolkit の v1.16.1 までのすべてのバージョンと、Nvidia GPU Operator の 24.6.1 までのすべてのバージョンに影響します。
エヌビディア 修正を発行しました 水曜日に、最新バージョンの Container Toolkit (v1.16.2) と Nvidia GPU Operator (v24.6.2) がリリースされます。この脆弱性は、コンテナ デバイス インターフェイス (CDI) が使用されるユースケースには影響しません。
この特定のライブラリは、クラウドと AI ワークロード全体で使用されます。 infosec house Wiz によると、クラウド環境の 33% にバグのあるバージョンの Nvidia Container Toolkit がインストールされており、脆弱になっています。
Wiz のセキュリティ研究者は 9 月 1 日にこのバグを発見して公開しましたが、GPU 大手は、クラウド セキュリティ ショップが主張しているのと同じくらい憂慮すべき問題であることを認めました。
Nvidiaはセキュリティ勧告の中で、「この脆弱性の悪用に成功すると、コードの実行、サービス妨害、権限の昇格、情報漏洩、データ改ざんにつながる可能性がある」と警告した。
繰り返しますが、これは、脆弱なホスト上のコンテナ内での実行または実行が許可または管理されている誰かまたは何かによって悪用される可能性があります。
CVE-2024-0132 は、 チェック時間 使用時間 (TOCTOU) 脆弱性、競合状態の一種。これにより、攻撃者がアクセスすべきではないリソースにアクセスできるようになる可能性があります。
Nvidia Container Toolkit に特有: 「この脆弱性が悪意のあるイメージを介して悪用される可能性があることを考慮すると、サードパーティのコンテナ イメージまたは AI モデルの使用を許可する環境は、内部的にまたはサービスとして使用される可能性があるため、リスクが高くなります。」と Wiz kids 氏は述べています。シル・タマリ、ロネン・シャスティン、アンドレス・リアンチョ 言った バグについての記事で。
CVE-2024-0132 を悪用するには、攻撃者は特別に設計されたイメージを作成し、ユーザーを説得または騙して悪意のあるイメージを実行させることで間接的に、または直接的に、ターゲット プラットフォーム上でそのイメージを実行する必要があります。攻撃者は共有 GPU リソースにアクセスできます。
シングルテナントのコンピューティング環境では、ユーザーが悪意のあるコンテナ イメージをダウンロードした場合、たとえば、ユーザーがコンテナ イメージが信頼できるソースからのものであると信じているソーシャル エンジニアリング攻撃によって、この問題が発生する可能性があります。このシナリオでは、攻撃者がユーザーのワークステーションを乗っ取る可能性があります。
しかし、Kubernetesを利用した環境などの共有環境では、コンテナをデプロイする権限を持つ悪者がそこから逃れ、同じノードまたはクラスタ上の他のアプリケーションのデータや機密情報にアクセスする可能性があると研究者らは指摘した。
この 2 番目のシナリオは、「顧客が独自の GPU 対応コンテナ イメージを実行できるようにする AI サービス プロバイダーに特に関連する」と彼らは警告しています。
「攻撃者は有害なコンテナを展開し、そこから侵入し、ホストマシンの秘密を利用してクラウドサービスの制御システムを狙う可能性がある」と研究者らは続けた。 「これにより、攻撃者は同じサービスを使用している他の顧客のソースコード、データ、秘密などの機密情報にアクセスできるようになる可能性があります。」
Wiz は、この脆弱性の悪用方法に関する技術的な詳細をあまり提供していません。これは、セキュリティ ショップが、脆弱な組織が修正プログラムを展開する時間を確実に確保し、ホスト システムが root 権限で乗っ取られるのを防ぎたいと考えているためです。
しかし、研究者らは、エクスプロイトの詳細を含むさらなる情報がすぐに公開されることを約束しているため、この問題については攻撃者に先んじるのが得策です。 ®
#Nvidia #の重大なバグによりコンテナのエスケープホストの乗っ取りが可能になる #Register